如果我在一个docker容器中有一个api网关,它与同一用户网桥网络上的第二个webapi docker容器通信,那么是否有任何理由在api网关和docker容器之间配置ssl?
在webapi和api网关之间只使用80端口是否100%安全?
客户端通过ssl连接到api网关,那么出于某种原因,您是否必须一直使用ssl连接到webapi?
假设我不需要SSL:如果我想从webapi读取一些来自OAUTH2访问令牌的自定义声明,这会改变事情吗?
我问的原因是因为我已经设置了Ocelot api网关和webapi,它们在http上通信很好,但我不能让它们通过webapi的ssl端点进行通信,但如果这不重要,我就不会担心。
发布于 2018-10-09 22:30:32
通过进一步阅读,我发现这就是让你的API网关充当SSL终端端点的目的,并且不,你不需要在网关和微服务之间加密数据,假设它们在同一个数据中心并且是可信的。这也使您的端点不必处理额外的SSL处理。关于这个讨论,请参阅this article,它与我的非常相似。
https://stackoverflow.com/questions/52712278
复制相似问题